TOPHISTORIE:Tryg skiller sig af med 225 it-medarbejdere: Outsourcer stor del af sin it-drift til indere

QuickTime-orm spredes i øjeblikket på MySpace

En orm i skikkelse af en QuickTime-video florerer på MySpace.com. Ormen ændrer brugerprofiler og tilføjer links til phishing-sider når videoen afspilles.

Der er en orm i omløb i MySpace-netværket, og den udnytter Javascript-understøttelsen i Apples QuickTime-afspiller.

Nå videoen afspilles, bliver man inficeret, og det udmønter sig i, at legitime links i brugerprofilen bliver udskiftet med henvisninger til phishing-websider.

Samtidig integreres videoen på brugerens side, så andre besøgende på profilen også risikerer at blive inficeret.

- Vi har fået en alvorlig MySpace-orm, der gemmer sig i en QuickTime MOV-fil, skriver Mikko Hypponen, der er analysechef for sikkerhedsfirmaet F-Secure på sin blog.

Hypponen beskriver målet med angrebet som værende et forsøg på at lokke brugerne til at besøge phishing-sider, der er designet til at ligne MySpaces log-in-side og derfor beder om en række brugeroplysninger.

Ikke første phishing-angreb på MySpace

Det er ikke første gang, at MySpace-brugerne udsættes for phishing.

I oktober blev tusindvis af e-mails sendt ud til intetanende brugere af onlinetjenesten.

Hensigten var at lokke brugere til at besøge falske musik-websteder.

E-mailen så dengang ud som en typisk kontakt-e-mail fra andre MySpace-brugere.

MySpace ejes af mediemogulen Rupert Murdochs News Corp. og er en meget populær social netværkstjeneste med omkring 70 millioner registrerede brugere.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere